Apple Safari Webkit Sıfırlık Gün Kusurunu Pwn2own'da sömürdü

2 yıl önce

Apple, bu yılki PWN2own Vancouver Hacking yarışmasında kullanılan Safari Web tarayıcısında sıfır gün güvenlik açığını düzeltmek için güvenlik güncellemeleri yayınladı.

Şirket, MacOS Monterey ve MacOS Ventura'yı geliştiren kontrollerle çalıştıran sistemlerde güvenlik kusurunu (CVE-2024-27834 olarak izlendi) ele aldı.

Apple sadece güvenlik açığının Trend Micro'nun Sıfır Gün Girişimi ile çalışan Manfred Paul tarafından bildirildiğini söylerken, bu, Güvenlik Araştırmacısının uzaktan kod yürütme (RCE) kazanmak için bir tamsayı düşük akış hatası ile zincirlenmiş hatalardan biri ve PWN2OWN sırasında 60.000 dolar kazanıyor.

Apple, Pazartesi günü danışmanlıkta, "Keyfi okuma ve yazma özelliğine sahip bir saldırgan, işaretçi kimlik doğrulamasını atlayabilir."

İşaretçi Kimlik Doğrulama Kodları (PACS), ARM64E mimarisinde, bellekteki işaretçilerdeki beklenmedik değişikliklere karşı algılamak ve korumaya karşı kullanılır ve CPU kimlik doğrulama hatalarına bağlı bellek bozulması olaylarını takiben uygulama çökmelerini tetikler.

Safari 17.5, iOS 17.5, iPados 17.5, MacOS Sonoma 14.5 ve Visionos 1.2 için de mevcut olsa da, Apple henüz bu platformlardaki CVE-2024-27834 hatasını da yamalayıp yamalayıp yamadığını henüz onaylamadı.

MacOS Ventura veya MacOS Monterey'i çalıştırırsanız, > Sistem Ayarları> Genel> Yazılım Güncellemesi'ne gidip "Daha Fazla Bilgi ..." yi "Mevcut Güncellemeler" altına tıklayarak MacOS'u güncellemeden Safari'yi güncelleyebilirsiniz.

Güvenlik araştırmacıları, bu yılki Vancouver Hacking yarışmasında 29 sıfır gün sömürülüp rapor ettikten sonra 1.132.500 dolar topladı.

Manfred Paul kazanan olarak ortaya çıktı ve Apple'ın Safari web tarayıcısına karşı bir RCE sıfır gün kombinasyonunu ve Google Chrome ve Microsoft Edge Web tarayıcılarında belirtilen miktarın uygunsuz bir validasyonunu hedefleyen çift dokunuşlu bir RCE istismarından sonra 202.500 dolar nakit kazandı. Hacking yarışmasının ilk gününde.

İkinci gün, Manfred Paul, RCE kazanmak için sınır dışı bir (OOB) sıfır gün böceğinden yararlandı ve maruz kalan tehlikeli bir fonksiyon zayıflığı ile Mozilla Firefox'un sanal alanından kaçtı.

Google ve Mozilla, yarışmanın sona ermesinden sonraki günler içinde PWN2OWN Vancouver 2024'te sömürülen sıfır günleri düzeltti, Google beş gün sonra yamalar ve Mozilla'yı sadece bir gün sonra piyasaya sürdü.

Bununla birlikte, satıcılar, Trend Micro'nun sıfır günlük girişimi 90 gün sonra kamu detaylarını kamuoyuna açıkladığından, PWN2OWN'da sömürülen güvenlik kusurlarını düzeltmek için nadiren acele ediyorlar.

Pazartesi günü Apple, Mart ayında eski iPhone'lara ve iPad'lere yayınlanan güvenlik yamalarını da geri döndürdü ve saldırılarda kullanıldığı gibi etiketlenen bir iOS sıfır gününü düzeltti.

Eski iPhone'lara yapılan saldırılarda sıfır gün için elma backports düzeltme

D-Link Exo AX4800 yönlendiriciler

Microsoft, Qakbot kötü amaçlı yazılım saldırılarında Windows Zero Day'i düzeltiyor

VMware, PWN2OWN 2024'te sömürülen üç sıfır günlük hatayı düzeltir

Apple ve Google, bilinmeyen Bluetooth izleyicileri için iOS, Android

Kaynak: Bleeping Computer

More Posts